大马等骇客侵入推特刺探隐私,疑似有政府支持
推特揭露,一些疑似有政府支持的骇客去年底从马来西亚、以色列和伊朗等地,侵入推特试图确认其用户的手机号码。
推特隐私中心本周一(2月3日)在部落格揭露,他们去年发现有人通过漏洞骇入推特应用程序辩称接口(API)后,即立即暂停这些骇客账户,并交代事发和调查经过。
推特揭露,一些疑似有政府支持的骇客去年底从马来西亚、以色列和伊朗等地,侵入推特试图确认其用户的手机号码。
推特隐私中心本周一(2月3日)在部落格揭露,他们去年发现有人通过漏洞骇入推特应用程序辩称接口(API)后,即立即暂停这些骇客账户,如今交代事发和调查经过。
“当我们发现涉案(骇客)账号来自多个国家,尤其伊朗、以色列和马来西亚的个别网络协议地址(IP),大量尝试(上载手机号码名单要求配对)。”
“部分IP地址可能有政府支持。”
“经过调查,我们立即修正端点(endpoint),避免特定的账户再次提出配对要求。再者,我们也终止了那些涉及滥用端点功能的账户。”
推特也就本次个资泄密事件向用户道歉,惟它未交待有多少用户受影响。
《路透社》昨天报道,推特也没有个别向受影响的用户发通知,提醒他们防范资料泄漏。
推特拒绝透露受害人数
报道也称,推特公司发言人受访时拒绝说明多少名用户的手机号码泄露,只是声称他们无法确定受影响的所有账户。
这名发言人说,推特怀疑本次事件背后有特定政府的支持,尤其伊朗虽然禁止国内使用推特,却有当地骇客可无限制地使用推特。
【延伸阅读】
根据推特,这项配对功能原意是为了允许用户通过友人的手机号码,便易地搜寻到他们所认识且已启动这项功能的其他推特用户。
该名推特公司发言人则补充,在欧盟国家一带,这项功能自动设定为默认关闭(off by default),即吹推特用户开启系统设定,否则其友人无法自动搜寻到他;不过,其他地区的国家则自动设定为“默认开启”(on by default)。
推特在周一文告中,承认本次骇入事件源于去年12月24日。
至少1700用户受影响
根据科技新闻网站TechCrunch报道,安全科技研究员依布拉欣(Ibrahim Balic)发现推特应用程序编程接口(API)有系统漏洞,并成功配对1700万组手机号码与推特用户。
报道称,依布拉欣在两个月内,成功配对以色列、土耳其、伊朗、希腊、亚美尼亚、法国和德国的用户,直至去年12月20日才遭制止。
依布拉欣没有通知推特相关的系统漏洞,反而通过通讯软体Whatsapp,把问题直接告知受害者,这些受害者包括了政治人物和政府官员。
此外,TechCrunch也声称成功追查到一名资深以色列政治人物,曾经试图利用推特配对功能。







确定要删除留言?
此后将无法恢复